Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet34/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   30   31   32   33   34   35   36   37   ...   43
Bog'liq
текст лекции

Цель, задачи и область действия, которые обязательно определе­ны, утверждены высшим руководством и понятны лицам, выполняю­щим эти планы. В планах точно указываются все использованные ссыл­ки и связи с другими планами или документами организации, а также описывается метод хранения и доступа к этим планам. В каждом плане установлена приоритетность целей с точки зрения:

  • КВД, подлежащих восстановлению;

  • повременного графика восстановления;

  • уровней восстановления, необходимых для каждого КВД;

  • ситуации, в которой каждый план вводится в действие; в каждом плане достаточно четко установлено, что и почему в результате его реализации должно быть достигнуто.

Обязанности и ответственность отдельных лиц и групп, наде­ленных соответствующими полномочиями (с точки зрения принятия решений и финансовой ответственности) в процессе и после инцидента. Лицо или группы лиц, вовлеченные в работу по этим планам, точно оп­ределены. Планы могут содержать (если применимо) процедуры и пере­чень контрольных вопросов (вопросники), облегчающих анализ ситуа­ции после инцидента.
Инициирование плана. Метод, с помощью которого план вводят в действие, документируется. Этот процесс учитывает существующие планы или их части для того, чтобы в самый короткий срок иницииро­вать работы после нарушения деятельности организации. Организация устанавливает и документально оформляет точные руководящие прин­ципы, обстоятельства и набор критериев, в соответствии с которыми лицо/группа лиц, наделенные соответствующими полномочиями, ини­циируют работу по плану(ам). Процесс инициирования работ может по­требовать немедленной мобилизации ресурсов организации. План включает в себя ясное и точное описание:

  • способа сбора группы;

  • места экстренного сбора;

  • последующего места совещаний для группы и подробного описа­ния любых альтернативных мест встречи (в больших организаци­ях эти места сбора могут быть названы, например, центрами по управлению инцидентами).

Также организация четко и точно документирует процесс роспуска группы/групп и возврат вовлеченных лиц к обычной деятельности.
Время, потраченное на выполнение ответных мер на инцидент, ни­когда не может быть восполнено. Почти всегда лучше собрать группу для выполнения ответных мер на инцидент и впоследствии распустить ее, чем пропустить возможность отреагировать на инцидент на ранней стадии и допустить его распространение. Организация может разбить инцидент на заранее определенные составляющие и согласованные эта­пы его развития в соответствии с точными руководящими указаниями, полученными из экспертных источников.

Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   ...   30   31   32   33   34   35   36   37   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling